Araştırmacılar, Hızlı Şarj Aletlerinde Kritik Bir Güvenlik Açığı Buldu

38
17
10
5
4
Tencent’in Xuanwu Laboratuvarı’ndan araştırmacılar, modern hızlı şarj aletlerini hedef alan yeni bir saldırı yöntemi keşfetti. Bu saldırı yöntemi sayesinde şarj aletine bağlanan herhangi bir cihaz ciddi zararlar alabiliyordu.

Günümüzde kullandığımız veya maruz kaldığımız herhangi bir yazılımın bize vereceği zarar birçok tartışmanın konusu oldu. Ancak ortada pek de tartışılmayan bir şey daha vardı: Akıllı cihazlarımızı şarj etmek için kullandığımız modern hızlı şarj aletleri ne kadar güvenli durumdalar? İşte bu konu, Çinli bir araştırma ekibinin yeni çalışma konusu oldu.

Modern hızlı şarj aletleri eski şarj aletlerinin aksine aslında küçük birer bilgisayar haline dönüştüler. Bu nedenle de bu aletlerin de artık eskisi kadar güvenli olmadığını söyleyebiliriz. Tencent’in Xuanwu Laboratuvarı’ndaki araştırmacılar, çalışmalarından de bizim bu görüşümüzü kanıtlayan bir sonuç açıkladılar.

Şarj aletleri rahatlıkla hedef alınabiliyor:

hızlı şarj aleti

Araştırma ekibinin elde ettiği sonuca göre hızlı şarj aletleri, ‘BadPower’ isimli bir saldırı sayesinde rahatlıkla hedef alınabiliyorlar. Hedef alınan şarj aletleriyle bu şarj aletlerinin kullanıldığı cihazların aşırı ısınmasına, duman çıkarmasına ve hatta alev almasına bile neden olabiliyor.

Bundan birkaç yıl öncesine kadar kullandığımız şarj aletleri bize yalnızca elektrik veriyorlardı. Fakat kullandığımız modern şarj aletleri, cihazlarımızı daha hızlı şarj edebilmek için voltajı artırarak bataryaya kısa sürede daha fazla güç girmesini sağlıyorlar. Bunu gerçekleştirmek içinse kendilerine has küçücük bir elektronik beyinleri bulunuyor. İşte bu beyin de BadPower saldırısının ana hedefi oluyor.

hızlı şarj aleti

Araştırmaya göre BadPower isimli bu saldırı, akıllı telefonlar tarafından şarj aletlerine aktarılabiliyor. Saldırı, şarj aletinde yer alan yazılımı değiştiriyor ve bundan sonra kendisine bağlanacak herhangi bir akıllı cihazın büyük zararlar almasına neden oluyor. Yani şarj aletleri bilgisayarlardaki USB Killer’ın telefon versiyonu oluyor.

Xuanwu Laboratuvarı, bu araştırma kapsamında Çin’de satılan 234 farklı hızlı şarj aleti modelinden 35’ini denedi. Ekip, 8 farklı satıcının toplamda 18 modelin BadPower’a karşı savunmasız olduğu sonucuna vardı. Bununla birlikte 18 şarj aletinin de yazılım güncelleme mekanizmasına sahip olmadığını açıkladı.

Kaynak : https://www.extremetech.com/mobile/312953-researchers-discover-badpower-vulnerability-in-fast-chargers-that-can-melt-your-phone
38
17
10
5
4
Emoji İle Tepki Ver
38
17
10
5
4